aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2007/dsa-1291.wml
blob: 716efd76214d30eb772127f839170fdb32be96a7 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere Probleme wurden in Samba identifiziert, der SMB/CIFS-Datei-
und Druck-Server-Implementierung für GNU/Linux.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2444">CVE-2007-2444</a>
    <p>Bei der Übersetzung von SIDs zu/von Namen unter Verwendung der lokalen
    Benutzer- und Gruppenliste von Samba, kann ein logischer Fehler im internen
    Sicherheitsstack von smbd während eines Übergangs zum Benutzer root anstatt dem
    nicht-root-Benutzer auftreten. Der Benutzer ist dann in der Lage, temporär
    SMB/CIFS-Protokoll-Operationen als Benutzer root auszuführen. Dieses
    Zeitfenster kann es dem Angreifer erlauben, zusätzliche Mittel zu etablieren,
    um root-Zugang zum Server zu erlangen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2446">CVE-2007-2446</a>
    <p>Verschiedene Fehler in Sambas NDR-Bearbeitung könnten einem Benutzer
    erlauben, speziell erzeugte MS-RPC-Anfragen zu senden, die den Heap-Speicher
    mit benutzerdefinierten Daten überschreiben.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2447">CVE-2007-2447</a>
    <p>Nichtgeschützte Benutzereingabeparameter werden als Argumente an /bin/sh
    übergeben, was eine entfernte Kommandoausführung ermöglicht.</p></li>

</ul>

<p>Für die Stable-Distribution (Etch) wurden diese Probleme in Version
3.0.24-6etch1 behoben.</p>

<p>Für die Testing- und Unstable-Distributionen (Lenny bzw. Sid) wurden diese
Probleme in Version 3.0.25-1 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr samba-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1291.data"
# $Id$
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"

© 2014-2024 Faster IT GmbH | imprint | privacy policy